【Khối律动】Gần đây xuất hiện một vấn đề an ninh nghiêm trọng cần mọi người cảnh giác. Ai đó đã giấu mã độc trong chương trình Bots giao dịch sao chép Polymarket được phát hành trên GitHub - nhìn có vẻ là một dự án bình thường, nhưng thực chất âm thầm đọc file cấu hình .env của người dùng. Mọi người biết đấy, file này thường chứa khóa riêng của ví tiền, một khi bị đọc thì có nghĩa là tiền sẽ bị chuyển đi ngay lập tức.
Hơn nữa, nhà phát triển này đã sửa đổi mã nhiều lần và gửi lên GitHub, hoàn toàn có chủ đích để ẩn dấu gói độc hại này. Đội ngũ an ninh đã phát đi cảnh báo, khuyên tất cả người dùng kiểm tra các công cụ giao dịch Bots mà mình đã sử dụng, đặc biệt là các chương trình tự động sao chép giao dịch. Trước khi khởi động bất kỳ kịch bản bên thứ ba nào, nhất định phải xem qua mã nguồn, đừng tham tiện lợi.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
11 thích
Phần thưởng
11
6
Đăng lại
Retweed
Bình luận
0/400
FloorSweeper
· 5giờ trước
haha đã thấy ba người mất toàn bộ tài sản của họ vào cái này rồi... Paper hand đang bán tháo rn nhưng alpha thật sự là không bao giờ tin tưởng vào những người lạ trên github ngay từ đầu, không nói dối.
Xem bản gốcTrả lời0
ContractTester
· 5giờ trước
Ôi trời, lại đến bẫy này sao? Bot trên GitHub giờ không thể tin được nữa.
Xem bản gốcTrả lời0
CryingOldWallet
· 5giờ trước
Trời ơi, lại là bẫy này, Bots trên GitHub ngày càng không đáng tin...
Tôi không thể tin được, khóa riêng trong .env đã mất sạch? Thật sự phải cẩn thận hơn mới được.
Các nhà phát triển lặp lại việc gửi mã độc ẩn, không phải là có âm mưu gì sao...
Các anh em đã từng dùng sao chép giao dịch Bots hãy nhanh chóng kiểm tra lại, đừng đợi đến khi ví tiền trống rỗng rồi mới hối hận.
Xem bản gốcTrả lời0
FadCatcher
· 5giờ trước
Đây lại là cái chỗ hỏng hóc trên GitHub, thật sự phải cẩn thận, việc xem mã này thật sự không thể lười biếng được.
Xem bản gốcTrả lời0
GateUser-ccc36bc5
· 5giờ trước
Lại đến rồi, những dự án mã nguồn mở trên GitHub thật sự không thể tin tưởng một cách mù quáng. Cảnh báo dọn nhà, hãy bảo vệ khóa riêng của mình.
Dám di chuyển private key, nhà phát triển này thật sự liều lĩnh.
Sao vẫn còn người dùng bots không được kiểm toán nhỉ, tham lam nhanh chóng thì phải mất tiền thôi.
Tập tin .env kiểu cấu hình này nhất định phải giữ chặt, đừng ngốc nghếch mà chạy mã của người khác.
Âm thầm ẩn giấu mã độc, điều này không còn là bug nữa mà đã trở thành việc chơi đùa với mọi người một cách trần trụi.
Giờ trên GitHub cái gì cũng dám niêm yết, phải tự mở mắt ra mà nhìn.
Xem bản gốcTrả lời0
RooftopVIP
· 5giờ trước
Trời ơi, thủ đoạn này quá độc ác, có chủ ý lặp đi lặp lại việc gửi mã độc ẩn, thật không thể phòng ngừa được
---
Không có gì lạ khi con robot sao chép giao dịch trước đây của tôi dùng một thời gian thì hết tiền, hóa ra thật sự có những nhà phát triển đen tối như vậy
---
Bây giờ ngay cả GitHub cũng phải cẩn thận, mã nguồn phải tự kiểm tra một lượt mới dám dùng... web3 thật sự không thể có chút lơ là nào
---
Chiêu đọc khóa riêng trực tiếp từ file .env thật tuyệt, ai mà nghĩ ra được, độc quá
---
Lại là thế giới tiền điện tử, lại là GitHub, lại là khóa riêng bị đánh cắp... không biết cuộc sống này khi nào mới yên ổn
---
Ôi, thật may tôi chưa bao giờ dùng robot sao chép giao dịch, có vẻ tôi phải cảnh giác hơn
---
Loại tấn công có chủ ý này đáng sợ hơn nhiều so với lỗ hổng ngẫu nhiên, thật sự không thể phòng ngừa được
Cảnh giác với Bots sao chép giao dịch Polymarket ẩn chứa mã độc, Hacker đánh cắp Khóa riêng thông qua tệp .env
【Khối律动】Gần đây xuất hiện một vấn đề an ninh nghiêm trọng cần mọi người cảnh giác. Ai đó đã giấu mã độc trong chương trình Bots giao dịch sao chép Polymarket được phát hành trên GitHub - nhìn có vẻ là một dự án bình thường, nhưng thực chất âm thầm đọc file cấu hình .env của người dùng. Mọi người biết đấy, file này thường chứa khóa riêng của ví tiền, một khi bị đọc thì có nghĩa là tiền sẽ bị chuyển đi ngay lập tức.
Hơn nữa, nhà phát triển này đã sửa đổi mã nhiều lần và gửi lên GitHub, hoàn toàn có chủ đích để ẩn dấu gói độc hại này. Đội ngũ an ninh đã phát đi cảnh báo, khuyên tất cả người dùng kiểm tra các công cụ giao dịch Bots mà mình đã sử dụng, đặc biệt là các chương trình tự động sao chép giao dịch. Trước khi khởi động bất kỳ kịch bản bên thứ ba nào, nhất định phải xem qua mã nguồn, đừng tham tiện lợi.